漏洞与CVE
零日漏洞、CVE、补丁与安全公告
4 published articles
3 min read
已知被利用漏洞
积极利用将 Progress LoadMaster 漏洞推入 CISA 必修补清单
CISA 的 KEV 目录现包含 CVE-2026-8037,这是 Progress LoadMaster 中一个正被积极利用的命令注入漏洞。根据 BOD 26-04,该条目将一行公告转变为联邦补丁优先事项,CISA 敦促所有组织以同样方式对待该清单。
2026-08-10
3 min read
CISA KEV
CISA KEV 列表中的 Cisco 漏洞:仅打补丁已不够
CISA 将 Cisco 防火墙密码漏洞添加到其 KEV 目录。根据 BOD 26-04,联邦机构现在必须调查补丁前的利用情况,而不仅仅是应用补丁。同样的期望也适用于最近的 Check Point 和 Microsoft SharePoint 漏洞。
2026-08-02
3 min read
网络安全警报
针对云端AI的模型窃取攻击:新型零查询木马方法浮出水面
一种名为“零查询模型窃取”的新型攻击方法允许攻击者利用时间和内存模式的侧信道信息,在不发送任何查询的情况下从云端API窃取专有AI模型。这引发了AI即服务提供商的严重网络安全担忧。
2026-07-27
2 min read
数据隐私
研究人员发现 Grok Build 将整个代码库上传至谷歌云
研究人员发现,SpaceXAI 的 Grok Build CLI 曾将整个代码库上传至云存储。埃隆·马斯克表示,所有之前上传的数据将被删除。
2026-07-17